‏إظهار الرسائل ذات التسميات تسريبات. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات تسريبات. إظهار كافة الرسائل

الأحد، 19 أبريل 2020

اذا كنت تمتلك حساب على تطبيق Zoom فهو يباع الان على الانترنت المظلم بأقل من 0.0020 دولار

by on 10:01:00 ص

 

يتم بيع أكثر من 500،000 حساب ل Zoom على منتديات القراصنة حيث تباع للآخرين بأقل من بنس واحد لكل حساب، او يتم تقديم بعض هذه الحسابات مجانا على منتديات القراصنة بحيث يمكن للقراصنة استخدامها في المزاح على Zoom او في الأنشطة الخبيثة. 


وقالت شركة استخبارات الأمن السيبراني ل Cybl Bleeping Computer بأنه في حوالي 1 أبريل 2020 ، بانهم  بدأوا في رؤية حسابات Zoom متاحة للغاية والتي يتم نشرها على منتديات القراصنة للحصول على سمعة متزايدة في مجتمع القراصنة.

تتم مشاركة هذه الحسابات عبر مواقع مشاركة النصوص حيث تقوم الجهات المعنية بالتهديد بنشر قوائم عناوين البريد الإلكتروني ومجموعات كلمات المرور التي تحتويها هذه الحسابات .



 تم إصدار 290 حسابًا متعلقًا بكليات مثل جامعة فيرمونت، وجامعة كولورادو، ودارتموث، ولافاييت، وجامعة فلوريدا، والعديد من الحسابات المجانية.
وقد اتصلت BleepingComputer بالعديد من عناوين البريد الإلكتروني العشوائية المكشوفة في هذه القوائم وأكدت أن بعض بيانات الاعتماد كانت صحيحة. 

يتم جمع هذه البيانات من خلال الهجمات حيث تحاول الجهات التي تقوم بالتهديد بتسجيل الدخول إلى Zoom باستخدام الحسابات المسربة في خروقات البيانات القديمة. ثم يتم تجميع تسجيلات الدخول الناجحة في قوائم يتم بيعها إلى قراصنة آخرين.


وقال أحد المستخدمين ل BleepingComputer أن كلمة المرور المذكورة كانت قديمة ، مما يشير إلى أن بعض بيانات الاعتماد هذه من المحتمل من هجمات بيانات الاعتماد القديمة.



بعد رؤية بائع ينشر حسابات على منتدى القراصنة ، تواصل Cyble لشراء عدد كبير من الحسابات بكميات كبيرة بحيث يمكن استخدامها لتحذير عملائها من الاختراق المحتمل.


تمكن Cyble من شراء ما يقرب من 530,000 حساب ل Zoom مقابل أقل من قرش واحد لكل حساب بسعر 0.0020 دولار أمريكي لكل حساب .


تتضمن الحسابات التي تم شراؤها عنوان البريد الإلكتروني للضحية وكلمة المرور ورابط الاجتماع الشخصي وHostKey الخاص بهم.

وقد قال Cyble  ل BleepingComputer أن هذه الحسابات تشمل تلك الشركات المعروفة مثل:(Chase،Citibank، المؤسسات التعليمية ، وأكثر من ذلك). 


بالنسبة للحسابات التي تخص عملاء Cyble ، تمكنت شركة الاستخبارات من تأكيد أنها بيانات اعتماد صحيحة للحساب.

في بيان إلى BleepingComputer:
ذكر Zoom أنهم قد استأجروا بالفعل شركات استخبارات للمساعدة في العثور على مقالب  password dumps  حتى يتمكنوا من إعادة تعيين كلمات مرور المستخدمين المتأثرين.

قال Zoom " من الشائع أن تستهدف خدمات الويب التي تخدم المستهلكين من قبل هذا النوع من النشاط ، والذي يتضمن عادة ً جهات فاعلة سيئة تختبر أعداد كبيرة من  قواعد البيانات التي تم اختراقها بالفعل من منصات أخرى لمعرفة ما إذا كان المستخدمون قد أعادوا استخدامها في مكان آخر. هذا النوع من الهجوم بشكل عام لا يؤثر على عملائنا من المؤسسات الكبيرة التي تستخدم أنظمة تسجيل الدخول الفردية الخاصة بهم.و لقد استأجرنا بالفعل العديد من شركات الاستخبارات للعثور على مقالب كلمة المرور هذه والأدوات المستخدمة لإنشائها ، بالإضافة إلى ان الشركة أغلقت الآلاف من مواقع الويب التي تحاول خداع المستخدمين لتنزيل البرامج الضارة أو التخلي عن بيانات اعتمادهم. ونحن نواصل التحقيق، ونقوم بتأمين الحسابات التي وجدنا أنها تعرضت للخطر، ونطلب من المستخدمين تغيير كلمات المرور الخاصة بهم إلى شيء أكثر أمانًا، ونبحث في تنفيذ حلول تكنولوجية إضافية لتعزيز جهودنا".

نظرًا لأن جميع الشركات تتأثر بهذه الهجمات على قواعد  البيانات ، يجب عليك استخدام كلمات مرور فريدة لكل موقع تقوم بتسجيل حسابًا عليه.

ومع هذه الهجمات فإن استخدام كلمة مرور فريدة في كل موقع فسيتم خرق البيانات من موقع واحد ولن يؤثر عليك في موقع آخر.


يمكنك أيضًا التحقق مما إذا كان عنوان بريدك الإلكتروني قد تم تسريبه في خروقات البيانات من خلال خدمات إشعار خرق البيانات من"AmIBreach"ومن Cyble.وستقوم كلتاهما بسرد خروقات البيانات التي تحتوي على عنوان بريدك الإلكتروني والتأكد من احتمال تعرض بياناتك الخاصة بك للاختراق .

الأحد، 23 فبراير 2020

خطأ في واتساب يسمح لأي شخص بالوصول الى اكثر من 400 الف مجموعه خاصة

by on 4:45:00 ص
اكتشف أحد مستخدمي Twitter خلل في WhatsApp يسمح لأي شخص بالانضمام إلى أي دردشة جماعية في تطبيق المراسلة الشهير WhatsApp.



تقوم Google بفهرسة روابط دردشات المجموعات على WhatsApp، مما يجعل المجموعات الخاصة قابلة للاكتشاف الامر الذي جعل روابط محادثات المجموعة الخاصة - قابلة للاكتشاف ومتاحة لأي شخص يريد الانضمام للمجموعات.

 قال الصحفي جوردان وايلدون على Twitter  بانه اكتشف أن ميزة "دعوة إلى رابط المجموعة" في WhatsApp تتيح لمحرك Google فهرستها، وجعلها متاحة عبر الإنترنت حيث يتم مشاركة الروابط خارج خدمة الرسائل الخاصة الآمنة الخاصة بـ WhatsApp.

 تمكنت عقارب جوجل من الزحف لعناوين وروابط المجموعات الخاصه وتمكنت من العثور على المجموعات الخاصة، ويمكنك ايضا باستخدام عمليات بحث محددة في محرك البحث Google الوصل لهذا المجموعات (وللأسف شملت النتائج الكثير من مجموعات المشاركة الإباحية).  

تكمن المشكله انه بمجرد انضمامك إلى مجموعة يمكنك الوصول إلى جميع المشاركين وأرقام هواتفهم. وهذا يؤثر سلبا على الخصوصية ويرتفع التأثير الامني أذا كانت هذه المجموعات تدار من قبل السياسيين او الصحافيين مما يؤدي الى زيادة التأثير.


بطبع يمكن لمشرفي المجموعة  ايقاف وإبطال خاصية الوصول للمجموعه من خلال رابط يوصلك إلى الدردشة إذا أراد ذلك، ولكن يقول Wildon بأنه اكتشف ان الامر لا يفلح في هذه الحالات: "يقوم WhatsApp بإنشاء رابط جديد فقط؛  لا يؤدي بالضرورة إلى تعطيل الرابط الأصلي. تأتي روابط مجموعة WhatsApp مع تحذيرات مرافقة، لتذكير الشخص الذي ينشئ الرابط  بمشاركة الرابط مع الأشخاص الذين يثق بهم فقط.

 قالت المتحدثة باسم :
 Facebook / WhatsApp  Alison Bonny 

في رسالة بالبريد الإلكتروني إلى The Verge بأنه:
"مثل جميع المحتويات التي يتم مشاركتها في القنوات العامة القابلة للبحث، يمكن العثور على الروابط التي يتم نشرها علنًا على الإنترنت بواسطة مستخدمي WhatsApp الآخرين  ،وان الروابط التي يستخدمها المستخدمون ولا يرغبون في مشاركتها الا بشكل خاص، فلا ينبغي نشرها على موقع ويب متاح للجمهور".

رفضت Google تقديم تعليق على السجل، ولكن داني سوليفان ، مسؤول الاتصال العام للشركة للبحث ،قال 
"محركات البحث مثل Google وغيرها تدرج صفحات من الويب المفتوح.  هذا ما يحدث هنا. لا يختلف الأمر عن أي حالة يسمح فيها الموقع بإدراج عناوين URL بشكل علني. "  لقد تضمن رابطًا إلى الاتجاهات في مركز مساعدة Google لمنع تضمين المحتوى في نتائج البحث.

 بطبيعة الحال ، حصلت WhatsApp على نصيبها من الصداع المتعلق بالأمان في الأشهر الأخيرة.  تم الإبلاغ عن اختراق مزعوم من قبل المملكة العربية السعودية في هاتف المدير التنفيذي لشركة أمازون جيف بيزوس مرة أخرى في عام 2018 عبر رسالة WhatsApp المصابة بالبرامج الضارة.  

وفي مايو الماضي ، تم استخدام ثغرة أمنية اكتشفت في التطبيق لحقن برامج التجسس على هواتف Android و iOS عبر مكالمة هاتفية.

الأربعاء، 5 فبراير 2020

Google تقدم أعتذار للمستخدمين بسبب تسريب مقاطع الفيديو الخاصه بهم

by on 3:22:00 ص

أكدت Google أن بعض الأشخاص تلقوا مؤخرًا مقاطع فيديو خاصة من غرباء تم تحميلها على  Google photo.

إليك ما حدث:- يستخدم الكثير من الأشخاص Google photo لتخزين مقاطع الفيديو والصور المخزنة على هواتفهم.

تقدم Google خيارًا للأشخاص لتنزيل نسخة من بياناتهم الخاصة  تسمى(Google Takeout)  ولكن، عندما يستخدم الأشخاص    (Google Takeout) لتنزيل المحتوى الخاص بهم ، فقد تم إعطائهم عن طريق الخطأ، في بعض الحالات، مقاطع فيديو تم تحميلها من قبل أشخاص لا يعرفونهم.

تخبر Google المملوكة لـ Alphabet الآن بعض المستخدمين أنه قد يتم تنزيل مقاطع الفيديو الخاصة بهم من قبل الغرباء. 

وقال متحدث باسم Google "إننا نبلغ الأشخاص بوجود خطأ قد يؤثر على المستخدمين الذين استخدموا Google Takeout لتصدير محتوى صورهم من Google في الفترة من 21 نوفمبر إلى 25 نوفمبر".

"ربما تلقى هؤلاء المستخدمون إما أرشيفًا غير مكتمل، أو مقاطع فيديو - وليس صورًا - لم تكن لهم.  لقد أصلحنا المشكلة الأساسية وأجرينا تحليلًا متعمقًا للمساعدة في منع حدوث ذلك مرة أخرى  نحن نأسف جدًا لحدوث هذا. "

قالت Google إن أقل من 0.01٪ من الأشخاص الذين قاموا بتصدير البيانات خلال الفترة الزمنية تأثروا.

يوضح الموقف بعض التعقيدات التي تواجهها شركات مثل Google من خلال توفير ميزات خصوصية إضافية للمستخدمين.  
في هذه الحالة ، يُقصد بـ( Google Takeout) أن يكون ميزة تمنح الأشخاص مزيدًا من التحكم في ما يقومون بتخزينه على Google ، ويسمح لهم بتنزيل جميع بياناتهم ، إما لعمل نسخة احتياطية من القطاع الخاص أو قبل حذف حساب Google الخاص بهم.

في ذلك، تنبه Google المستخدمين إلى أن "بعض مقاطع الفيديو في Google photo قد تم تصديرها بشكل غير صحيح إلى أرشيفات المستخدمين غير المرتبطين بها" وأن "مقطع فيديو واحدًا أو أكثر في حساب Google photo الخاص بك قد تأثر بهذه المشكلة." من مقاطع الفيديو المستلمة التي ليست لهم.
تقول Google أنه يجب على أي شخص تلقى البريد الإلكتروني محاولة التصدير مرة أخرى وحذف المحاولة السابقة.

أخبار

اخبار تقنية (132) اندرويد (89) تقنية (75) مسابقة أفضل تدوينة (60) ايفون (51) تطبيقات (41) فيسبوك - facebook (24) واتساب - whatsapp (23) جوجل - Google (13) حرب الالكترونية (10) سامسونغ - Samsung (9) يوتيوب - youtube (9) WiFi (7) تقارير و دراسات (7) منوعات (7) هواتف - phone (7) SS7 (6) apple (6) hacker news (6) zoom (6) VPN (5) hacker (5) instagram - أنستقرام (5) SCADA (4) 5G (3) IOS (3) Programming Language (3) android (3) android malware (3) artificial intelligence (3) iphone (3) network (3) os (3) privacy (3) أبتكارات و أختراعات (3) تعلم البرمجة (3) خصوصية (3) هواوي - huawei (3) +Apple TV (2) Android Trojan (2) COVID-19 (2) GDPR (2) LiFi (2) Twitter (2) WhatsApp Desktop (2) WhatsApp Web (2) application (2) checklist (2) coronavirus (2) dns (2) google paly (2) microsoft teams (2) news (2) php (2) scan netwok (2) الجيل الخامس (2) باركود (2) برمجة (2) تويتر (2) روبوت (2) روت - root (2) سوني - Sony (2) شبكات (2) قواعد البيانات (2) نظام التشغيل (2) واي فاي (2) AI (1) Air Force (1) AirPlay (1) Apple TV (1) Bitdefender (1) Bluetooth (1) CSSLP (1) Cambridge Analytica (1) Certified (1) Cisco (1) Comodo (1) CryptoAPI (1) Darknet (1) Defcon (1) DoH (1) E2EE (1) ECES (1) Egregor (1) FIN8 (1) Fitbit (1) Front end (1) Full HD (1) GCFA (1) GPEN (1) GandCrab (1) Google Takeout (1) HTC (1) Hidden Cobra (1) IoT (1) JavaScript (1) Kodachi (1) LG (1) Lazarus Group (1) Meta (1) MongoDB (1) Netflix (1) OSINT (1) Oneplus (1) Oneplus 8 filter (1) Operating System (1) R (1) RCM (1) RCS (1) RitaVPN (1) STEGANOGRAPHY (1) Sonos (1) StarOS (1) TCP/IP (1) TOR (1) TOR Browser (1) TV show (1) Trend Micro (1) USITC (1) Ultra HD (1) VISA (1) Vultur (1) WATSAPP DARK (1) WhatsApp hacked (1) White Rabbit (1) Yandex (1) anonymity (1) big data (1) bitcoin (1) browser (1) call (1) camera (1) certification (1) cloud computing (1) cross-site (1) dark mode (1) darkmode (1) database (1) deep learning (1) deepwep (1) faceebok Messenger (1) fitbit watch (1) google project zero (1) goolge (1) hack life - اخترق حياتك (1) hacking satellite (1) iTunes (1) intercepter-ng (1) isp (1) joker (1) lan (1) moves (1) nessus (1) nmap (1) python (1) robotics (1) robotics revolution (1) smb1 (1) ssl (1) tarcking (1) tls (1) video call (1) voip (1) wan (1) web app (1) windows (1) أكاديمة حسوب (1) التعلّم العميق (1) الويب العميق (1) الويب المظلم (1) انترنت الاشياء (1) بيتكون (1) تطبيقات الطقس (1) تطبيقات الويب (1) تقنية 5G (1) تقينة الجيل الخامس (1) خدمات سحابيه (1) خوارزمية القيصر (1) دارك نبيت (1) ستاكس نت (1) شودان (1) علم أخفاء البيانات (1) علم الحاسوب (1) كتب (1) لغات البرمجة (1) مراجعات (1) مزود الخدمة (1) نصائح تقنية (1) هندسة البرمجيات (1)